VPN·HUB·CRACK
Чёрный список злоумышленников: скамеры, накрутчики, DDoS-еры · VPN HUB CRACK
Чёрный список злоумышленников: скамеры, накрутчики, DDoS-еры
Чёрный список злоумышленников
Один и тот же набор людей кочует между сервисами: скамеры, накрутчики рефералов, организаторы DDoS, перепродавцы и «шерщики» подписок, абузеры триалов. Каждый владелец ловит их заново и теряет на этом деньги и нервы. Решение: общий чёрный список, который ведёт сообщество: один раз подключил, и бот сам отшивает известных проблемных юзеров ещё на входе.
📖 Незнакомые слова? Все термины простыми словами есть в Словаре терминов.
Общий репозиторий ban-vpn
Готовый, постоянно пополняемый список нежелательных пользователей (12 000+ Telegram-ID):
- Репозиторий:
github.com/Blin4ickUSE/ban-vpn - Список напрямую (raw, для интеграции):
https://raw.githubusercontent.com/Blin4ickUSE/ban-vpn/refs/heads/main/blacklist.txt
Формат: одна запись на строку: <telegram_id> # <причина>. Всё после # это комментарий (категория/причина), для интеграции нужны только числовые ID.
Кто туда попадает:
- 💸 Скамеры и мошенники: кидалы, «продавцы воздуха», фишинг.
- 🔁 Накрутчики рефералов: самореферал, фейк-инвайты ради бонусов и бесплатных дней.
- 💥 DDoS-еры и вымогатели: те, кто кладёт чужие ноды и шантажирует.
- 🪪 Перепродажа и шеринг подписок: купил один доступ, раздаёт/перепродаёт десяткам.
- 🎁 Абузеры триалов и чарджбэков: мульти-аккаунты ради вечной халявы, возвраты после использования.
- 📣 Спамеры: рассылки и реклама в чатах/боте.
Вариант 1. bedolaga (нативно, рекомендуется) ⭐
Бот bedolaga (BEDOLAGA-DEV/remnawave-bedolaga-telegram-bot) умеет тянуть список с GitHub сам и обновлять его по расписанию: ничего писать не надо. Проверка встроена во все сценарии: регистрация, покупка, пополнение, промокоды.
В файле .env бота укажи:
# Чёрный список (общий ban-vpn)
BLACKLIST_CHECK_ENABLED=true
BLACKLIST_GITHUB_URL=https://raw.githubusercontent.com/Blin4ickUSE/ban-vpn/refs/heads/main/blacklist.txt
BLACKLIST_UPDATE_INTERVAL_HOURS=1
BLACKLIST_IGNORE_ADMINS=true
Перезапусти бота, чтобы подхватил .env:
cd /opt/remnawave-bedolaga # каталог с docker-compose.yml бота
docker compose up -d
Готово. Дальше bedolaga сам качает список раз в час и блокирует совпавших, а тебя и других админов (из ADMIN_IDS) не трогает: за это отвечает BLACKLIST_IGNORE_ADMINS=true.
⚠️ Сначала впиши свой Telegram-ID в
ADMIN_IDSи оставьBLACKLIST_IGNORE_ADMINS=true, иначе рискуешь закрыть доступ сам себе.
Вариант 2. remnawave-telegram-shop (Jolymmiels)
Этот популярный shop-бот написан на Go и блокирует через переменную окружения BLOCKED_TELEGRAM_IDS: список ID через запятую. Сам по GitHub-ссылке он не ходит, поэтому список держим свежим скриптом по крону.
Базовые переменные в .env бота:
ADMIN_TELEGRAM_ID=<твой_id> # админ бота
WHITELISTED_TELEGRAM_IDS=<твой_id> # обходят проверки подозрительных
BLOCKED_TELEGRAM_IDS= # сюда скрипт впишет общий список
Скрипт авто-синхронизации sync-blacklist.sh тянет ban-vpn, подставляет ID в .env, перезапускает бота:
#!/usr/bin/env bash
# sync-blacklist.sh — подтягивает общий ЧС ban-vpn в remnawave-telegram-shop
set -euo pipefail
LIST_URL="https://raw.githubusercontent.com/Blin4ickUSE/ban-vpn/refs/heads/main/blacklist.txt"
SHOP_DIR="/opt/remnawave-telegram-shop" # где лежат docker-compose.yml и .env
ENV_FILE="$SHOP_DIR/.env"
# 1. качаем список, оставляем только числовые ID (всё после '#' — комментарий)
IDS=$(curl -fsSL "$LIST_URL" | sed 's/#.*//' | grep -oE '[0-9]{5,}' | sort -un | paste -sd, -)
if [ -z "$IDS" ]; then echo "список пуст или недоступен — .env не трогаю"; exit 1; fi
COUNT=$(echo "$IDS" | tr ',' '\n' | wc -l)
# 2. бэкап и подмена строки BLOCKED_TELEGRAM_IDS.
# Список (~150 КБ) подаём в awk ЧЕРЕЗ ФАЙЛ, а не через -v: иначе "Argument list too long".
cp "$ENV_FILE" "$ENV_FILE.bak"
printf '%s\n' "$IDS" > /tmp/banvpn_ids.txt
awk 'NR==FNR { ids=$0; next }
/^BLOCKED_TELEGRAM_IDS=/ { print "BLOCKED_TELEGRAM_IDS=" ids; done=1; next }
{ print }
END { if (!done) print "BLOCKED_TELEGRAM_IDS=" ids }' /tmp/banvpn_ids.txt "$ENV_FILE" > "$ENV_FILE.tmp"
mv "$ENV_FILE.tmp" "$ENV_FILE"
rm -f /tmp/banvpn_ids.txt
# 3. перезапуск контейнера, чтобы подхватил новый env
cd "$SHOP_DIR" && docker compose up -d
echo "✅ в чёрном списке $COUNT ID, бот перезапущен"
Сохрани его в файл /opt/remnawave-telegram-shop/sync-blacklist.sh (как закинуть скрипт на сервер, смотри в статье «Готовые скрипты»), сделай исполняемым и поставь в крон (раз в 6 часов):
chmod +x /opt/remnawave-telegram-shop/sync-blacklist.sh
( crontab -l 2>/dev/null; echo "17 */6 * * * /opt/remnawave-telegram-shop/sync-blacklist.sh >> /var/log/banvpn-sync.log 2>&1" ) | crontab -
⚠️ 12 000+ ID это длинная env-переменная (~130 КБ). Docker это переваривает, но если бот начнёт капризничать, урежь список (оставь самые свежие/критичные ID) либо перейди на бан на уровне панели (вариант ниже).
Defense-in-depth: бан на уровне панели
Бот закрывает вход. Но если кто-то уже успел получить подписку до бана, отключи его и в самой Remnawave по telegramId. Это двойная защита: бот не пускает новых, панель глушит уже прошедших. Как ходить в API панели и менять статус пользователя на DISABLED, смотри в статье «Remnawave: админ и API».
Этикет и осторожность
- Ложные срабатывания. Список общий, изредка туда может попасть невиновный. Держи свой
WHITELIST/ADMINи разбирай спорные обращения вручную. - Вкладывайся обратно. Поймал скамера, оформи issue/PR в
ban-vpnс его ID и короткой причиной. Список становится сильнее для всех. - Только ID и причина. Не публикуй персональные данные людей: достаточно
telegram_idи пары слов о причине.
Чек-лист
- [ ] bedolaga: 4 переменные
BLACKLIST_*в.env+docker compose up -d. - [ ] shop-bot:
sync-blacklist.sh+ крон, свой ID вWHITELISTED_TELEGRAM_IDS/ADMIN_TELEGRAM_ID. - [ ] Свой Telegram-ID в исключениях (не забанить себя).
- [ ] (опц.) Бан на уровне панели для тех, кто проскочил раньше.
- [ ] Новых пойманных скамеров обратно в общий список.
Связано: «Антифрод и антиабуз» (как закрыть триалы, шеринг и чарджбэки), «Бот продаж на автопилоте» (где это включается), «Готовые скрипты» (копировать-вставить).